Exploit And Vulnerability Intelligence
パッケージマネージャーのサポート
VulnCheck Exploit & Vulnerability Intelligenceは、オープンソースソフトウェアライブラリのパッケージマネージャーとオペレーティングシステムのパッケージマネージャーの幅広いサポートを提供しています。
VulnCheck Exploit & Vulnerability Intelligenceは、さまざまなプログラミング言語のパッケージマネージャーおよびオペレーティングシステムのパッケージマネージャーを通じてパッケージ依存関係を追跡しています。
追跡対象のパッケージには、可能な限り脆弱性、ライセンス、調査属性、および修正情報が含まれています。
サポートされているプログラミング言語のパッケージマネージャー
以下は、現在サポートされているプログラミング言語のパッケージマネージャーのリストです:
サポートされているオペレーティングシステムのパッケージマネージャー
以下は、現在サポートされているオペレーティングシステムのパッケージマネージャーのリストです:
Package URLによるクエリ
Package URL (purl)を使用して脆弱性をクエリするには、次のように/v3/purl?purl=:purl
を呼び出してください:
curl --request GET \
--url https://api.vulncheck.com/v3/purl?purl=pkg:pypi/aioxmpp@0.6.0 \
--header 'Accept: application/json' \
--header 'Authorization: Bearer insert_token_here'
上記の例は、pypi
のaioxmppパッケージのバージョン0.6.0に存在する脆弱性のリストをリクエストしています。
オフラインバックアップのダウンロード
特定のオフラインバックアップをリクエストするには、次のように/v3/backup/:index
を呼び出してください:
curl --request GET \
--url https://api.vulncheck.com/v3/backup/gem \
--header 'Accept: application/json' \
--header 'Authorization: Bearer insert_token_here'
上記の例では、Ruby Gemsを追跡する
gem
インデックスのオフラインバックアップをリクエストしています。注意:オフラインバックアップをダウンロードするには、VulnCheckの有料サブスクリプションライセンスが必要です。